Российский магазин приложений RuStore, который предустанавливается на продаваемые в стране смартфоны, скрыто собирает данные о пользователях и их активности. Об этом говорится в исследовании программиста под ником zarazaex, который ранее разобрал APK-файл госмессенджера Max. Согласно полученным данным, RuStore регулярно фиксирует местоположение устройства сразу тремя способами одновременно: через GPS, мобильную сеть и идентификаторы ближайших базовых станций. Полученные сведения сохраняются с привязкой к конкретному пользователю.
Кроме того, RuStore передает на свой сервер список всех установленных на телефоне приложений и данные об их использовании, включая время запуска и длительность работы. Также магазин мониторит галерею с фотографиями и может запустить установку любых приложений в фоновом режиме без запросов и уведомлений. В том числе RuStore использует эту функцию для скрытого скачивания госмессенджера Max, говорится в исследовании.
«RuStore регулярно сливает на серверы VK полный слепок вашего устройства: какие VPN вы используете, какие банки, защищенные мессенджеры или сторонние магазины у вас стоят. Весь этот список намертво привязывается к аппаратному ID смартфона», — отмечает автор. В основном это касается смартфонов на базе Android, поскольку RuStore нет в экосистеме iOS от Apple. При этом даже удаление магазина не поможет стереть цифровой отпечаток устройства, то есть собранные данные останутся на сервере.
В самом RuStore отрицают, что он передает данные третьим лицам и устанавливает программы без активного согласия пользователей. «При установке и запуске RuStore пользователь может принять или отказаться от предложенных разрешений. Они нужны, например, для своевременного обновления, предзаказа игр, проверки антивирусом и других функций. Это стандартные инструменты всех магазинов приложений, необходимые для работы сервиса», — заявила RusNews представительница RuStore.
Власти России внесли RuStore в список обязательных для предустановки программ 1 сентября 2025 года и запретили производителям техники «ограничивать» его установку на мобильные устройства, продающиеся в стране. Магазин разработала компания VK, возглавляемая Владимиром Кириенко — сыном первого замглавы администрации президента. Она же создала госмессенджер Max, который также ведет слежку за установленными приложениями и скрытую запись звука, может определять местоположение пользователя, делать скриншоты переписок, создавать фейковые чаты и стирать сообщения прямо с телефона без следа.
Это тоже самое как подглядывать за соседской женой. Все хорошо, пока ты не сказал об этом ей и соседу.
Как только появятся прецеденты использования этой информации против пользователя, их вк и максы полетят в помойку миллионами.
Достаточно одного громкого процесса. А он будет громким.
Так что пусть следят. К тому же подобная информация имеет вес, когда она редкая и уникальная. А то, что вся страна использует обходы блокировок, кому они предьявят? Всей стране? Ну будут уволены тогда. Они и так всем уже надоели. В итоге слышат, видят, кусают локти.